技術の急速な発展に伴い、畳み込みニューラルネットワークのアプリケーションは私たちの生活の利便性を向上させました。しかし、画像分類の分野では、画像に摂動が加えられると、CNNが誤分類することがわかっています。したがって、様々な防御方法が提案されてきた。以前のアプローチでは、堅牢性を向上させるためにネットワークにモジュールを組み込む方法のみを検討しましたが、モジュールを組み込む方法には焦点を当てていませんでした。この論文では、CNNのロバスト性を強化するための新しい融合方法を設計します。ドット積ベースのアプローチを使用してノイズ除去モジュールをResNet18に追加し、アテンションメカニズムを使用してモデルの堅牢性をさらに向上させます。 CIFAR10での実験結果は、FGSMおよびPGDの攻撃下で、私たちの方法が効果的であり、最先端の方法よりも優れていることを示しています。
With the development of technology rapidly, applications of convolutional neural networks have improved the convenience of our life. However, in image classification field, it has been found that when some perturbations are added to images, the CNN would misclassify it. Thus various defense methods have been proposed. The previous approach only considered how to incorporate modules in the network to improve robustness, but did not focus on the way the modules were incorporated. In this paper, we design a new fusion method to enhance the robustness of CNN. We use a dot product-based approach to add the denoising module to ResNet18 and the attention mechanism to further improve the robustness of the model. The experimental results on CIFAR10 have shown that our method is effective and better than the state-of-the-art methods under the attack of FGSM and PGD.